
cve-2020-10977 leer y ejecutar
get_secret.py - script principal. Utiliza el código de thewhiteh4t para explotar cve-2020-10977 por primera vez y obtener un secret_key_base del repositorio dado. Luego ejecuta cookie_maker.sh para generar una cookie con el payload.
Uso: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh - inicia docker y genera una cookie maliciosa. Se puede usar de forma independiente.
Uso: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
Basado en el repositorio de thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977
Puede debería contener errores. Si get_secret.py terminó correctamente pero no generó cookies, ejecútalo de nuevo.